OVH Cloud OVH Cloud

Mails de Free vers Noos...

20 réponses
Avatar
Pascal Blondé
Bonjour,

Selon 2 de mes collègues, les serveurs de mails de Noos semblent refuser
actuellement les messages en provenance de Free s'il ne sont pas passés
par les serveurs SMTP "officiels" de Free (c-à-d si la machine de
l'expéditeur envoie directement le mail au serveur SMTP de Noos et non à
smtp.free.fr). Alors que cela marche très bien depuis d'autres domaines
(nerim.fr par exemple).
Attaque de spammer ou virus depuis Free? Un lien avec la panne de
l'autre week-end?

Pascal

10 réponses

1 2
Avatar
Pascal Blondé

Sont flemme chez Noos... Connaissant le système d'attribution d'IP fixe chez
Free, c'est à faire IP par IP, et non par plage d'IP...



Mais bien-sûr.... David, j'étais sûr que tu en profiterais pour
descendre Noos! D'ailleurs, c'est uniquement pour m'amuser à lire ta
réponse que j'ai posté ce message qui ne concerne presque personne!
Chaque fois qu'on parle de Noos, tu les descends pour une raison ou une
autre même si dans ce cas, Noos est plutôt victime que coupable! Tu
oublis que les abonnés de Free n'ont pas tous des IP fixes!

Tiens, hier soir, un mail de free a mis 1h30 à arriver sur le mail de
mon boulot, là aussi tu va surement impliquer Noos...

Pascal

Avatar
David
"Pascal Blondé" a écrit dans le message de news:
cp6ens$4fa$

Mais bien-sûr.... David, j'étais sûr que tu en profiterais pour descendre
Noos! D'ailleurs, c'est uniquement pour m'amuser à lire ta réponse que
j'ai posté ce message qui ne concerne presque personne! Chaque fois qu'on
parle de Noos, tu les descends pour une raison ou une autre même si dans
ce cas, Noos est plutôt victime que coupable!


Dis donc, c'est Noos qui a pris des mesures de filtrage... Et les victimes
comme d'hab ce sont ses abonnées qui ne recevront pas de mails provenant de
certains correspondants Free...

Tu oublis que les abonnés de Free n'ont pas tous des IP fixes!


Filtrer des plages d'IP/ Adsl n'a aucun intérêt techniquement puisqu'elles
sont dynamiques: autant blacklister le Fai... Sinon c'est pisser dans un
violon...

Tiens, hier soir, un mail de free a mis 1h30 à arriver sur le mail de mon
boulot, là aussi tu va surement impliquer Noos...


Heu Free a aussi des défaillances... Mais concernant le mail, Noos est
universellement connu pour être régulièrement défaillant... Quand j'étais
encore abonné Noos, je n'utilisais jamais le service mail et pour cause:
trop de pannes... Je te rappelle qu'en matière de mail Noos a déjà tout
fait: mail effacés, mail arrivant 15 jours après, identifiants de mail
accessible depuis l'extérieur, serveur de mail tombant sous attaques
virales... Je dois en oublier tout de même;-)

Avatar
Pascal Blondé
"Pascal Blondé" a écrit dans le message de news:
cp6ens$4fa$


Mais bien-sûr.... David, j'étais sûr que tu en profiterais pour descendre
Noos! D'ailleurs, c'est uniquement pour m'amuser à lire ta réponse que
j'ai posté ce message qui ne concerne presque personne! Chaque fois qu'on
parle de Noos, tu les descends pour une raison ou une autre même si dans
ce cas, Noos est plutôt victime que coupable!



Dis donc, c'est Noos qui a pris des mesures de filtrage... Et les victimes
comme d'hab ce sont ses abonnées qui ne recevront pas de mails provenant de
certains correspondants Free...



Victimes aussi, oui, mais si je mets en place un filtrage (même
dégradant) sur mon site du boulot pour parer une attaque de spam ou de
DOS, c'est moi le coupable? Non, mais si je ne fais rien pour retablir
la situation, c'est moi le responsable!


Tu oublis que les abonnés de Free n'ont pas tous des IP fixes!



Filtrer des plages d'IP/ Adsl n'a aucun intérêt techniquement puisqu'elles
sont dynamiques: autant blacklister le Fai... Sinon c'est pisser dans un
violon...



Beaucoup de spams ne passent pas par les smtp officiels mais ont un
moteur smtp intégré: sur mon smtp du boulot depuis que l'on refuse la
première connexion smtp d'une IP donnée en demandant un renvoi ultérieur
on a fait baisser les spams reçus de plus de 90%. Pour l'instant c'est
une solution qui marche, espérons que ça dure le plus longtemps
possible. Ca retarde un peu les mails envoyés directement d'une machine
d'un client mais on 'whiteliste' les serveurs smtp officiels les plus
courants.
Filtrer les IP des clients d'un ISP donné en laissant passer le SMTP
"officiel" est une solution de secours pour parer au plus pressé sans
tout bloquer. Mais on peut aussi effectivement bloquer tout l'ISP comme
tu dis avec l'avantage que l'ISP fautif va peut-être bouger beaucoup
plus vite ;) Encore que certains sont spécialistes pour ne pas bouger du
tout (c'était le cas de Wanadoo il y a quelques temps).


Tiens, hier soir, un mail de free a mis 1h30 à arriver sur le mail de mon
boulot, là aussi tu va surement impliquer Noos...



Heu Free a aussi des défaillances... Mais concernant le mail, Noos est
universellement connu pour être régulièrement défaillant... Quand j'étais
encore abonné Noos, je n'utilisais jamais le service mail et pour cause:
trop de pannes... Je te rappelle qu'en matière de mail Noos a déjà tout
fait: mail effacés, mail arrivant 15 jours après, identifiants de mail
accessible depuis l'extérieur, serveur de mail tombant sous attaques
virales... Je dois en oublier tout de même;-)




Et c'est bien pour cela que Noos a fini par externaliser le mail chez
MGN puisqu'ils ne sont pas capables de gérer un service de messagerie
correct ;) Depuis que tu as quitté Noos, le réseau s'est tout de même
globalement amélioré (heureusement).
Pour "l'histoire" d'un FAI, c'est pareil en lisant les archives de
"http://www.freeks.org/" ou "http://www.luccas.fr/bidex/index.php3": il
faut toujours pondérer les messages lus un peu trop anciens car les FAI
évoluent (en bien et en mal).

Enfin bref, c'est amusant, on discute sans rien savoir du problème et de
la cause, autre que de constater un blacklistage smtp de certaines IP de
free chez Noos...

Sinon, connais-tu les newsgroups de news.nerim.net accessibles à tous en
lecture? Par exemple nerim.comp.reseau? On peut toujours savoir! Même
les coupures de fibres, les peerings qui tombent, les reboots de
switches et routeurs, etc. Et les MRTG sont sur le web! C'est sûr que ce
n'est pas chez Noos qu'on aura un tel service!

A+
Pascal


Avatar
Francois Petillon
On Wed, 08 Dec 2004 09:41:29 +0100, Pascal Blondé wrote:
Tiens, hier soir, un mail de free a mis 1h30 à arriver sur le mail de
mon boulot, là aussi tu va surement impliquer Noos...


Entetes ?

François

Avatar
David
"Pascal Blondé" a écrit dans le message de news:
cp6uaj$d4d$

Victimes aussi, oui, mais si je mets en place un filtrage (même dégradant)
sur mon site du boulot pour parer une attaque de spam ou de DOS, c'est
moi le coupable? Non, mais si je ne fais rien pour retablir la situation,
c'est moi le responsable!


C'est une chose de mettre en place des mesures de protection. C'est une
autre de le faire en catimini nuitament sans en informer ses utilisateurs...

Et lorqu'on est un *vrai* Fai, ce devrait être une option configurable... Du
coup chacun prend ses responsabilités et chaque partie respecte les
obligations de son contrat. Il va tout autrement dans une entreprise je te
l'accorde.

Beaucoup de spams ne passent pas par les smtp officiels mais ont un moteur
smtp intégré: sur mon smtp du boulot depuis que l'on refuse la première
connexion smtp d'une IP donnée en demandant un renvoi ultérieur on a fait
baisser les spams reçus de plus de 90%.


Avec le risque d'arrêter des mails importants... Je ne sais dans quelle
activité est ta société, mais avec le développement du Wifi, le serveur de
mail en local c'est bien pratique lorsque tu es mobile.

Pour l'instant c'est une solution qui marche, espérons que ça dure le plus
longtemps possible. Ca retarde un peu les mails envoyés directement d'une
machine d'un client mais on 'whiteliste' les serveurs smtp officiels les
plus courants.


Ca veut dire que vous ne bossez pas à l'international, avec forcément une
multiplication des Fai divers et variés. Mais bon, c'est un choix
d'entreprise, que vous pouvez remettre en cause à tout moment, voire affiner
selon les besoins.

Je n'ai aucune envie, pour ma part qu'un Fai décide à ma place et à mon
insu. Je ne le paie pas pour cela. Que dirais-tu si ton Fai d'entreprise se
mettait à configurer des filtres [anti pire-en-pire, mail, jeux et que
sais-je] sur les routeurs qui vous relie à lui, sans vous en informer?

Filtrer les IP des clients d'un ISP donné en laissant passer le SMTP
"officiel" est une solution de secours pour parer au plus pressé sans tout
bloquer. Mais on peut aussi effectivement bloquer tout l'ISP comme tu dis
avec l'avantage que l'ISP fautif va peut-être bouger beaucoup plus vite ;)
Encore que certains sont spécialistes pour ne pas bouger du tout (c'était
le cas de Wanadoo il y a quelques temps).


Wanadoo jusqu'à présent en tant que premier Fai français était gagnant dans
ce bras de fer... Mais vu la claque qu'il se prend actuellement en part de
marché, je suis assez sûr qu'il va assouplir ses positions sur bien des
points...

Et c'est bien pour cela que Noos a fini par externaliser le mail chez MGN
puisqu'ils ne sont pas capables de gérer un service de messagerie correct
;) Depuis que tu as quitté Noos, le réseau s'est tout de même globalement
amélioré (heureusement).


Heu mouarf, j'ai encore des amis, de la famille sous Noos autour de moi;-) Y
a encore eu des gags de mail récemment avant le changement MGN... Et
actuellement ça délire à cause des nouvelles offres, car le réseau n'est pas
adapté. D'ailleurs tous sont entrain de partir... Pas forcément sous mes
conseils d'ailleurs;-) Surtout ceux qui étaient en CLDP depuis longtemps ont
envie d'aller voir ailleurs et d'avoir le tel forfaitaire illimité...

Certains gardent la TV encore en attendant la TNT... Ensuite ils résilieront
le reste...

Pour "l'histoire" d'un FAI, c'est pareil en lisant les archives de
"http://www.freeks.org/" ou "http://www.luccas.fr/bidex/index.php3": il
faut toujours pondérer les messages lus un peu trop anciens car les FAI
évoluent (en bien et en mal).


Je ne dis pas le contraire mais Noos en a vraiment trop fait... Ils ont eu 4
ans pour se préparer à cette concurrence. Tant pis pour eux désormais. Ceux
qui ont des lignes correctes ne vont plus rester chez eux...

Enfin bref, c'est amusant, on discute sans rien savoir du problème et de
la cause, autre que de constater un blacklistage smtp de certaines IP de
free chez Noos...


Le but est de faire bouger la cellule abuse de Free qui est défaillante car
débordée?

Sinon, connais-tu les newsgroups de news.nerim.net accessibles à tous en
lecture? Par exemple nerim.comp.reseau? On peut toujours savoir! Même les
coupures de fibres, les peerings qui tombent, les reboots de switches et
routeurs, etc. Et les MRTG sont sur le web! C'est sûr que ce n'est pas
chez Noos qu'on aura un tel service!


Là tu compares ce qui ne peut l'être;-) Nérim, Easynet, Oléane ont une
qualité d'information et de service sur ces points sans égal. Faut avoir les
moyens aussi;-)

Noos n'a jamais été foutu de développer un service entreprise... A la limite
heureusement:-p)

@+:-)

Avatar
Pascal Blondé

Et lorqu'on est un *vrai* Fai, ce devrait être une option configurable... Du
coup chacun prend ses responsabilités et chaque partie respecte les
obligations de son contrat. Il va tout autrement dans une entreprise je te
l'accorde.



L'obligation du contrat, faire marcher un réseau ou un service peut
amener à filtrer temporairement. Voir plus bas.
Lorsque ton taux d'utilisation CPU du routeur est à 100% et que tu
reçois 10 à 20Mb/s de paquets de DOS, tu n'as pas non plus le temps de
faire dans la dentelle! Pareil pour le serveur de messagerie!


Avec le risque d'arrêter des mails importants... Je ne sais dans quelle
activité est ta société, mais avec le développement du Wifi, le serveur de
mail en local c'est bien pratique lorsque tu es mobile.



On n'arrête aucun mail important, notre serveur répond:

451 4.7.1 Greylisting in action, please come back later

et ça marche parfaitement même si tu envoies un message depuis un
serveur smtp perso car il respecte les RFC. C'est peut-être la solution
qu'aurait du faire MGN (mais je n'ai aucune info sur l'origine du
problème...)


Ca veut dire que vous ne bossez pas à l'international, avec forcément une
multiplication des Fai divers et variés. Mais bon, c'est un choix
d'entreprise, que vous pouvez remettre en cause à tout moment, voire affiner
selon les besoins.



Pour info, je travaille sur un site enseignement/recherche avec une
ligne internet 100Mb/s et un routeur avec actuellement 1400 lignes
d'acl. Comme on est proche des utilisateurs, les pb remontent très vite!
Côté mail, le greylisting ne pose pas de problème. On recoit des mails
du monde entier sans problème!

Je n'ai aucune envie, pour ma part qu'un Fai décide à ma place et à mon
insu. Je ne le paie pas pour cela. Que dirais-tu si ton Fai d'entreprise se
mettait à configurer des filtres [anti pire-en-pire, mail, jeux et que
sais-je] sur les routeurs qui vous relie à lui, sans vous en informer?



Ca déjà été le cas lorsque certaines de nos machines vérolées faisaient
les requêtes ICMP (ping) à fond. Ils prennent une décision pour
maintenir en état le réseau (surtout pour les autres clients) et
t'appellent! Et tu ne gueules pas, c'est tout le contraire, tu es à
l'origine du problème!
Quand au filtrage Free->Noos il faut voir s'il va rester. Ils n'ont pas
de filtrages pour les autres FAI.

Pascal

Avatar
Pascal Blondé
Suite...


Pour info, CI refuse également les mails directs depuis les IP Free, il
doit surement y avoir une RBL utilisée par les deux isp qui liste ces
adresses de Free.

Sinon, un de mes collègues vient de passer de Nerim à Free et il le
regrette déjà, son DSLAM est en rade depuis hier 16h! Pas de chance...

Comme me conseillait un autre, le mieux c'est une ligne Free pour la
vitesse et une deuxième chez Nerim non dégroupé pour la stabilité mais
ça fait vraiment cher! Ca reste intéressant pour ceux qui travaillent
chez eux.

Pascal
Avatar
Pascal Blondé
Suite...


Pour info, CI refuse également les mails directs depuis ces IP Free,
comme tous les ISP qui utilisent certaines RBL! En clair, ces IP Free
sont blacklistés pour la messagerie chez bon nombre d'ISP

Voir:
http://rbls.org/?q‚.64.222.108 par exemple


Pascal
Avatar
Pascal Blondé
Suite...


Pour info, CI refuse également les mails directs depuis ces IP Free,
comme tous les ISP qui utilisent certaines RBL! En clair, ces IP Free
sont blacklistés pour la messagerie chez bon nombre d'ISP


Pascal
Avatar
David
"Pascal Blondé" a écrit dans le message de news:
cp7b62$jqe$


Pour info, CI refuse également les mails directs depuis ces IP Free, comme
tous les ISP qui utilisent certaines RBL! En clair, ces IP Free sont
blacklistés pour la messagerie chez bon nombre d'ISP


Alors c'est pour faire bouger la cellule Abuse de Free qui ne fait pas son
boulot!

1 2